防火墙IPSec VPPN实验配置

拓扑

在这里插入图片描述

需求

12,在FW5和FW3之间建立一条IPSec通道,保证10.0.2.0/24网段可以正常访问到192.168.1.0/24

配置

检查原有配置(FW1)

  1. 因为由于是在模拟器上实验,难免每次启动时会遇到双击热备不成功的情况。
    只需要在启动双机热备的各设备上尝试重启双击热备即可使双机热备成功运行。
    在这里插入图片描述在这里插入图片描述

  2. 检查之前的各种路由配置,比如策略路由。
    由于之前有需求配置可能用到路由配置对此次配置稍有影响,建议暂时不做策略路由。
    在这里插入图片描述

流量走向分析

  1. 流量先到网关
  2. 由网关转发至FW5
  3. 封装好后流向FW1
  4. 有FW1往出转发
    在这里插入图片描述

FW1配置

NAT配置

在这里插入图片描述在这里插入图片描述

服务器映射

在这里插入图片描述
在这里插入图片描述

静态路由

在这里插入图片描述

FW5

接口配置

在这里插入图片描述

IPSec策略

在这里插入图片描述
在这里插入图片描述

安全策略

在这里插入图片描述

IPSec

在这里插入图片描述

IKE

在这里插入图片描述在这里插入图片描述

FW3配置

IPSec策略

在这里插入图片描述
在这里插入图片描述

安全策略

在这里插入图片描述

IKE

在这里插入图片描述在这里插入图片描述

IPSec

在这里插入图片描述

FW1安全策略配置

IKE在这里插入图片描述

在这里插入图片描述

trust to untrust

在这里插入图片描述

测试

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

CyberSecure

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值